Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-1419

Опубликовано: 23 сент. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a local, authenticated user to modify files on the affected device and possibly gain escalated privileges. The vulnerability is due to improper checking on file operations within the SSH management interface. A network administrator user could exploit this vulnerability by accessing an affected device through SSH management to make a configuration change. A successful exploit could allow the attacker to gain privileges equivalent to the root user.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cisco:aironet_1542d_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1542d:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:cisco:aironet_1562d_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1562d:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:cisco:aironet_1815m_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1815m:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:cisco:aironet_1830e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1830e:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:cisco:aironet_1840i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1840i:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:cisco:aironet_1850e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1850e:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:cisco:aironet_2800i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_2800i:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:cisco:aironet_3800p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3800p:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:cisco:aironet_4800_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_4800:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:cisco:catalyst_9105axi_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9105axi:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:cisco:catalyst_9115axe_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9115axe:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:cisco:catalyst_9117_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9117axi:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:cisco:catalyst_9120axi_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9120axi:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:cisco:catalyst_9124axd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9124axd:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:cisco:catalyst_9130axe_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9130axe:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:cisco:catalyst_iw6300_ac_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_iw6300_ac:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:cisco:esw6300_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:esw6300:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:cisco:1100-8p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1100-8p:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:cisco:1120_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1120:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:cisco:1160_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:1160_integrated_services_router:-:*:*:*:*:*:*:*
Конфигурация 21
cpe:2.3:a:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:*
Версия от 8.10 (включая) до 8.10.151.0 (исключая)
Конфигурация 22

Одновременно

Одно из

cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 16.12 (включая) до 16.12.6 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 17.3 (включая) до 17.3.3 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:cisco:aironet_1542i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1542i:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

Одно из

cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 16.12 (включая) до 16.12.6 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 17.3 (включая) до 17.3.3 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

Одно из

cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 16.12 (включая) до 16.12.6 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 17.3 (включая) до 17.3.3 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

Одно из

cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 16.12 (включая) до 16.12.6 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:*:*:*:*:*:*:*:*
Версия от 17.3 (включая) до 17.3.3 (исключая)
cpe:2.3:o:cisco:catalyst_9800_firmware:17.4:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:cisco:aironet_1562e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1562e:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:cisco:aironet_1562i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1562i:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:cisco:aironet_1815w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1815w:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:cisco:aironet_1815t_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1815t:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:cisco:aironet_1815i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1815i:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:cisco:aironet_1830i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1830i:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:cisco:aironet_1850i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_1850i:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:cisco:aironet_2800e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_2800e:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:cisco:aironet_3800i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3800i:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:cisco:aironet_3800e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3800e:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:cisco:catalyst_9105axw_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9105axw:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:cisco:catalyst_9115axi_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9115axi:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:cisco:catalyst_9120axp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9120axp:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:cisco:catalyst_9120axe_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9120axe:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:cisco:catalyst_9124axi_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9124axi:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:cisco:catalyst_9130axi_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_9130axi:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:cisco:catalyst_iw6300_dc_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_iw6300_dc:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:cisco:catalyst_iw6300_dcw_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_iw6300_dcw:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00036
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

A vulnerability in the SSH management feature of multiple Cisco Access Points (APs) platforms could allow a local, authenticated user to modify files on the affected device and possibly gain escalated privileges. The vulnerability is due to improper checking on file operations within the SSH management interface. A network administrator user could exploit this vulnerability by accessing an affected device through SSH management to make a configuration change. A successful exploit could allow the attacker to gain privileges equivalent to the root user.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость функции управления SSH точек доступа Cisco (AP), позволяющая нарушителю повысить свои привилегии до уровня root

EPSS

Процентиль: 10%
0.00036
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-284
NVD-CWE-Other